近年,美国国家安全局开源了多种工具,其中 Apache NiFi,作为一个自动化 Web 应用程序间大数据传输的项目,已经掀起波澜,GHIDRA 的开源即登顶趋势榜首,也是意料之中。

NSA 指出,GHIDRA 框架的本质,是一款适用于 Windows、Mac 和 Linux 平台的反汇编程序。它能够将可执行文件分解为汇编代码,以进行分析。对于希望深入了解恶意软件,以查看其工作原理的安全研究人员来说,反汇编工具是相当实用的。除了反汇编,汇编,反编译,绘图和脚本功能,它还拥有数百个其他功能。

该软件采用 Java 来编写,因此能够在安装了 Java 运行时环境(JRE)的任何系统上运行。交互式 GUI 使得逆向工程师能够利用在各个平台上运行的功能,并支持各种处理器指令集。

通过开放源码发布的这套免费方案,NSA 之外的开发人员,也将能够快速挖掘和排查问题。极大地提升了效率。

作为著名逆向工程工具 IDA, 难免被拿来进行和 GHIDRA 比较,IDA 昂贵的价格让人望而却步,为 GHIDRA 的走红也奠定了很大的基础。即使在前期 GHIDRA 可能面临对比 IDA 功能有所欠缺,但是通过 GitHub 开源将获得更多工程师的维护,相信很快便能够有质的飞越。

但是在宣布开源之时便有人在多个论坛对该项目是否存在后门而产生质疑,并引发相当一部分的安全讨论,感兴趣的小伙伴可以前往 GitHub 了解学习该项目,敢用的话你就拿来试试~

GitHub 地址:
https://github.com/NationalSecurityAgency/ghidra

声明:本站部分文章及图片源自用户投稿,如本站任何资料有侵权请您尽早请联系jinwei@zod.com.cn进行处理,非常感谢!

上一篇 2019年2月2日
下一篇 2019年2月2日

相关推荐